В приложениях для военнослужащих США обнаружен китайский и российский код
Исследование показало, что более чем в каждом восьмом мобильном приложении, предназначенном для американских военных, содержится программное обеспечение из Китая, России или других стран, что вызывает опасения по поводу утечки данных.

Исследователи из Университета Пердью, Военной академии США в Вест-Пойнте и Международного университета Флориды изучили более 220 мобильных приложений, предназначенных для американских военнослужащих. Выяснилось, что более чем в каждом восьмом содержится сторонний код из Китая, России или других зарубежных стран. Одно популярное приложение, используемое солдатами для оценки условий проживания на базах, содержит код Huawei, который в 2020 году был признан регулятором США угрозой национальной безопасности. Два других приложения используют российский рекламный сервис Yandex.
Около 64% приложений содержали сторонние SDK — готовые программные компоненты, обычно используемые для аналитики и рекламы, но также способные отслеживать поведение пользователей и их местоположение. Сорок процентов приложений собирали или передавали больше данных, чем было указано в описаниях в магазинах Google или Apple. Из 76 обнаруженных SDK часть была от компаний из Китая, России, Израиля, Индии, Германии и других стран. Примерно 7% приложений содержали код из стран, которые Пентагон считает противниками.
Двенадцать приложений содержали HMS Core — набор программного обеспечения Huawei, который может определять местоположение пользователей, показывать рекламу и хранить изображения и видео. Хотя исследователи не наблюдали передачи данных на серверы Huawei, SDK можно обновлять удалённо, поэтому неактивный сегодня код может завтра стать шпионским ПО. В одном случае код Huawei попал в приложение без ведома разработчика, будучи скрытым как зависимость в коммерческом инструменте уведомлений.
В рамках исследования был опрошен 101 американец, связанный с военной службой — действующие военнослужащие, резервисты, ветераны, гражданские сотрудники Министерства обороны и их семьи. Более 83% использовали хотя бы одно приложение, практика обработки данных которого вызывала у них дискомфорт. В среднем участники использовали более трёх таких приложений. От 76 до 83% опрошенных были крайне некомфортны с приложениями, содержащими код из Китая, России, Ирана или Северной Кореи — четырёх стран, которые Пентагон считает киберпротивниками. Однако у пользователей нет простого способа узнать, какие приложения содержат такой код, поскольку магазины приложений не раскрывают страну происхождения программного обеспечения.
Около двух третей опрошенных заявили, что получили мало или совсем никаких официальных инструкций по использованию личных приложений. Из тех, кто получил, почти три четверти оценили их как недостаточные. Пентагон отказался от комментариев. В качестве возможных решений участники наиболее поддержали предупреждения на телефоне при обнаружении иностранного или неизвестного стороннего кода, а также федеральный закон, ограничивающий покупку и продажу данных о военнослужащих брокерами, независимые аудиты конфиденциальности приложений и более строгие запреты на иностранный код в приложениях для военных.

